成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

NIST新的網絡安全標準或讓企業面臨責任風險

安全
美國國家標準與技術研究所(NIST)正在制定網絡安全標準,如果無法滿足這些標準,關鍵基礎設施企業可能會面臨新的責任風險。

美國國家標準與技術研究所(NIST)正在制定網絡安全標準,如果無法滿足這些標準,關鍵基礎設施企業可能會面臨新的責任風險。

該標準的草案原計劃在周四發布,但由于美國政府關門,NIST推遲了該標準的發布。

在今年早些時候總統奧巴馬簽發了行政命令(Executive Order),該標準始于命令發布之后。 然而,該標準的草案初稿遲遲沒有發布。

根據原定的時間表,在該草案的正式版本發布后,將接受公眾的審查,直到2014年2月。在審查完成后,最終版本將會發布。

這個NIST網絡安全框架旨在為關鍵基礎設施行業(例如電力、電信、金融服務和能源)的企業提供最佳安全做法。該框架的制定還參考了行業利益相關者的意見。

該框架并不是強制執行特定的安全控制,而是提供廣泛的標準來識別和保護關鍵數據、服務和資產。它提供很多用來檢測和響應攻擊的最佳做法,緩解網絡事件帶來的影響以及風險。

奧巴馬在2月份簽發了行政命令,他表示需要迫切解決關鍵基礎設施安全問題,抵御網絡攻擊。政府官員稱美國國會試圖建立可行的網絡安全立法,但屢遭失敗。

參與該標準計劃完全是自愿的。行政命令要求負責關鍵部門的聯邦機構通過激勵以及其他方式來推動該標準的部署。

法律公司Venable LLP的律師Jason Wool表示,但在實踐中,關鍵基礎設施所有者和運營商將可能別無選擇,他們必須遵循這些標準,或者至少展示他們部署了類似的安全措施。

忽視或者違反這些標準的企業可能面臨訴訟以及其他責任索賠。這些標準可能被視為關鍵基礎設施行業安全措施的最低水平。

“你不需要采用這些標準,但事實上,這個框架列出了網絡安全的建議做法,企業需要滿足這些做法,”Wool表示,“在最低限度下,該框架要求關鍵基礎設施的所有者和運營者了解自己的做法,并做出差距分析。”

即使企業不采用這些標準,他們也需要證明他們采取的做法是行之有效的。

Wool表示:“如果一家公司被起訴,該公司需要能夠提供證據證明他們已經研讀了這些標準,執行了風險評估,并以合理的方式管理他們的風險。”

Fox Rothschild公司的律師Scott Vernick表示,這個NIST標準最終可能成為特定領域的法規,由負責不同關鍵基礎設施領域的聯邦機構來監管。從這一點來看,關鍵基礎設施領域的企業將別無選擇,只能部署該標準。

關鍵基礎設施所有者和運營者至少需要確定其安全做法能與這些標準相媲美。企業還應該考慮加入信息共享計劃和其他網絡安全論壇來表明他們正在努力了解新的威脅。

具有諷刺意味的是,即使是采用了這個框架的企業可能也不能擺脫責任風險。

布什政府前助理國務卿Stewart Baker,例如,用于保護個人身份信息(PII)的某些規定可能會給關鍵基礎設施企業帶來問題。Baker現在是Steptoe & Johnson律師事務所的律師。

這個隱私規定可能需要企業采取廣泛的措施來保護個人身份信息,同時執行網絡安全功能。

例如,如果企業想要與其他企業共享威脅信息,他們將需要先對信息進行處理,以確保不涉及個人身份信息。

Baker表示草案文件中的規定很含糊,并沒有明確說明。

共享包含個人數據的威脅信息(例如IP地址和電子郵件地址)的企業可能面臨一些法律問題。

他表示:“在NIST隱私附錄生效后,隱私網絡安全共享將會變得非常緩慢,因為律師需要確保信息中沒有涉及個人身份信息。總之,在NIST框架下,現在使用的所有網絡安全措施都將出現新的局限性和帶來新的責任風險。”(鄒錚編譯)

責任編輯:藍雨淚 來源: 網界網
相關推薦

2019-09-20 08:21:03

2023-09-28 00:09:04

NIST網絡安全

2022-05-09 11:59:36

網絡安全供應鏈

2022-01-11 09:24:51

NIST網絡安全框架網絡安全SaaS應用安全

2022-12-16 13:59:58

2024-05-28 02:00:00

網絡安全GenAI

2022-06-21 14:10:43

NIST網絡安全

2018-12-02 06:58:18

NIST網絡安全網絡安全框架

2010-09-30 15:49:00

2020-07-03 10:01:36

網絡安全信息安全技術

2023-09-25 14:14:27

2024-08-02 17:26:43

2021-11-17 15:26:53

網絡安全安全市場勒索軟件

2010-09-17 13:23:12

2024-04-28 00:00:00

NIST網絡安全

2021-04-14 09:46:41

NIST酒店業網絡安全

2014-10-15 14:37:33

2012-05-14 10:49:53

2023-07-29 00:13:50

2011-09-20 09:54:00

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩精品一区二区三区中文在线 | 中文字幕av一区二区三区 | 久久人人网| 国产欧美日韩在线观看 | 国产日韩亚洲欧美 | 成人免费视频 | 在线中文视频 | 日本精品网站 | 亚洲高清视频一区二区 | 超碰91在线 | 国产精品美女一区二区 | 九九热免费在线观看 | 天天操天天干天天曰 | 欧美一级黄| 天天色图| 亚洲国产中文字幕 | 91九色在线观看 | 国产精品成人一区二区三区 | 中文字幕综合 | 中文字幕不卡在线88 | www.国产 | 久久久精品网 | 一级片片 | av中文字幕在线观看 | 精品国产乱码久久久久久蜜退臀 | 中文字幕久久精品 | 黄色欧美视频 | 成人在线观看免费视频 | 国产一级片 | 亚洲精品国产第一综合99久久 | 国产精品久久久久久吹潮 | 亚洲国产精品日韩av不卡在线 | 精品自拍视频 | 亚洲成人免费视频在线观看 | 国产精品一区久久久久 | 涩涩视频在线播放 | 99久久精品免费看国产四区 | 亚洲第一在线 | 欧美一级三级在线观看 | 午夜精品久久久久久久久久久久久 | 色综合久久久久 |